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(54) Bezeichnung: VERFAHREN ZUM BETREIBEN EINER DATENVERARBEITUNGSANLAGE MIT KOPIERSCHUTZ FOR 
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(57) Abstract 

Disclosed is a method for operating a computer with copy protection for user programs. 
A user receives a copy protection identification (KI), a user identification (AI) and an encrypted 
product identification (PI). The product identification (PI) is decoded using the user identification 
(AI) as key, wherein the user program desired by the client is determined. A key program inputs 
an encrypted sequence formed on the basis of the copy protection identification (KI) into a storage 
area of the selected user program. The user program is executed only if the copy protection 
identification (KI) of the computer matches the copy protection identification (KI) contained in 
the user program. 




(57) Zusammenfassung 

Beschrieben wird ein Verfahren zum Betreiben einer Datenverarbeitungsanlage mit Kopier- 
schutz fur Anwenderprogramme. Ein Anwender erhalt eine Kopierschutz-Identifikation (KI), 
eine Anwenderidentifikation (AI) und eine verschlUsselte Produktidentifikation (PI). Die Produkti- 
dentifikation (PI) wird unter Nutzung der Anwenderidentifikation (AI) als Schliissel entschlusselt, 
wobei das vom Kunden gewOnschte Anwenderprogramm ermittelt wird. Ein SchlQsselprogramm 
tragt eine verschlusselte Sequenz, die aus der Kopierschutz-Identifikation (KI) gebildet wird, in 
einem Speicherbereich des gewahlten Anwenderprogramm s ein. Das Anwenderprogramm wird 
nur dann abgearbeitet, wenn die Kopierschutz-Identifikation (KI) der Datenverarbeitungsanlage 
mit der im Anwenderprogramm enthaltenen Kopierschutz-Identifikation (KI) Qbereinstimmt. 
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Beschreibung 

Verfahren zma Betreiben einer Datenverarbeitungsanlage mit 
Kopierschutz fur Anwenderprogramme 

i 5 

Die Erfindung betrifft ein Verfahren zum Betreiben einer Da- 
tenverarbeitungsanlage mit Kopierschutz fur Anwenderpro- 
gramme . 

10 Die Herstellung von Anwenderprograimuen erfordert eine erheb- 
liche Entwicklungsarbeit und spezielles Know How; sie ist 
daher relativ aufwendig. Anwenderprogramine werden haufig auf 
Speichermedien geladen, z.B, auf CDROMs, und in diesem 2u- 
stand an den Anwender ausgelief ert . Derartige Speichermedien 

15 sind relativ preiswert und stehen in keinem Verhaltnis zum 
wirtschaf tlichen Aufwand, der bei der Herstellung des Anwen- 
derprogramms geleistet werden muB . Mit herkoimcilichen Daten- 
verarbeitungsanlagen ist es relativ leicht, nicht nur legale 
Sicherheitskopien von derartigen Speichermedien anzuf ertigen, 

20 sondern es konnen leicht Raubkopien von diesen Anwendungspro- 
grammen hergestellt und an weitere Anwender gegen Kostener- 
stattung oder auch umsonst weitergereicht werden. Der Her- 
steller der Anwenderprogramme erleidet dadurch einen erhebli- 
chen Schaden. 

25 

Um dieser Praxis einen Riegel vor zuschieben, sind zahlreiche 
Kopierschutzverf ahren entwickelt worden. Bei einem weit ver- 
breiteten Kopierschutzverf ahren wird ein Dongle verwendet/ 
das auf eine parallele,^ eine serielle Schnittstelle oder ei- 

30 nen USB-Bus einer Datenverarbeitungsanlage aufgesteckt wird. 
Dieser Dongle wird zusammen mit dem Anwenderprogramm an den 
Anwender ausgelief ert . Der Dongle sowie das Anwenderprogramm 
enthalten dieselbe Kopierschutz-Identif ikation in Form alpha- 
numerischer Zeichen. Das Vorhandensein des Dongles und damit 

35 der Kopierschutz-Identif ikation wird entweder beim Programm- 
start Oder laufend wahrend des Programmbetriebs abgefragt. 
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Wird versucht, das Anwenderprograitim ohne Dongle zu betreiben, 
so wird es abgebrochen. 

Wenn eine groBe Zahl von Anwendern existiert, die unter- 
schiedliche Anwenderprogramme benotigen, so ist fur jeden 
Anwender ein Dongle vorzusehen. Je Anwender muB dann ein 
Speichermedium bereitgestell t werden, auf dem die fur diesen 
Anwender bestimmten Anwenderprogramme enthalten sind, die 
dann dieselbe Kopierschutz-Identif ikation enthalten wie der 
jeweilige Dongle. Bei einer Bestellung von folgenden Anwen- 
derprogrammen durch einen Anwender sind dann jeweils die 
Schritte erf orderlich : Erzeugen eines Speichermediums fur 
diesen Anwender; Speichern der von diesem Anwender gewunsch- 
ten Anwenderprogramme; Versehen der Anwenderprogramme mit der 
Kopierschutz-Identif ikation des Dongle. Eine solche Vorge- 
hensweise ist sowohl aufwendig fur die Anwender als auch fur 
den Hersteller derartiger Anwenderprogramme. 

Es ist Aufgabe der Erfindung, ein Verfahren zum Betreiben 
einer Datenverarbeitungsanlage mit Kopierschutz fur Anwender- 
programme bereitzustellen, das einen sicheren Kopierschutz 
gewahrleistet, einfach arbeitet und mit geringem Aufwand fur 
Hersteller und Anwender realisiert werden kann . 

GemaB der Erfindung wird ein Verfahren zum Betreiben einer 
Datenverarbeitungsanlage mit Kopierschutz fur Anwenderpro- 
gramme bereitgestellt, 

bei dem auf einem Speichermedium eine Vielzahl von Anwen- 
dungsprogrammen sowie ein Installationsprograimn und ein 
Schliisselprogramm bereitgehalten werden, 

beim Abarbeiten des Installationsprogramms auf der Datenver- 
arbeitungsanlage durch einen Anwender eine Kopierschutz-Iden- 
tifikation, eine den Anwender identif izierende Anwenderiden- 
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tifikation und eine mindestens ein Anwenderprogramm bezeich- 
nende verschlusselte Produktidentif ikation eingegeben warden, 

jedes Anwenderprogramm einen vorbestimmten Speicherbereich 
5 enthalt, in welches die Kopierschutz-Identif ikation eintrag- 
bar 1st, 

das Installationsprogramm die eingegebene Kopierschutz-Iden- 
tifikation mit einer mit der Datenverarbeitungsanlage verbun- 
10 denen Kopierschutz-Identif ikation vergleicht und bei Uberein- 
stimmung die verschlusselte Produktidentif ikation unter Nut- 
zung der Anwenderidentif ikation als Schliissel entschlusselt 
und das in der Produktidentif ikation gewahlte Anwenderpro- 
gramm identif iziert, 

15 

dafl das gewahlte Anwenderprogramm vom Speichermedium in einen 
Speicherbereich der Datenverarbeitungsanlage geladen wird, 

das Schlusselprogramm in den vorbestiimnten Speicherbereich 
20 des gewahlten Anwenderprogramms die Kopierschutz-Identif ika- 
tion eintragt, 

und bei dem vor dem Abarbeiten des gewahlten Anwenderpro- 
gramms die im vorbestimmten Speicherbereich enthaltene Ko- 
25 pierschutz-Identif ikation mit der mit der Datenverarbeitungs- 
anlage verbundenen Kopierschutz-Identif ikation verglichen und 
nur bei Obereinstimmung das Anwenderprogramm abgearbeitet 
wird. 

30 Gemafi der Erfindung werden dem Anwender eine Produktidentif i- 
kation und eine Anwenderidentif ikation tibermittelt. Die Pro- 
duktidentif ikation, vorzugsweise bestehend aus alphanumeri- 
schen Zeichen, bezeichnet in verschlusselter Form das vom 
Anwender gekaufte Anwenderprogramm bzw. mehrere Anwenderpro- 

35 gramme. Ferner enthalt der Anwender die Anwenderidentif ikati- 
on, beispielsweise ebenfalls in Form von alphanumerischen 



wo 00/20947 




PCT/EP99/07329 



- 4 - 

Zeichen, Diese Anwenderidentif ikation dient als Schliissel zum 
Verschlusseln und Entschlusseln der genannten Produktidenti- 
f ikation. Mithilfe dieser Produktidentif ikation und der An- 
wenderidentif ikation werden beim Anwender nur diejenigen An- 
wenderprogramme freigegeben, die in der Produktidentif ikation 
bezeichnet sind. Demzufolge kann ein Speichermedium, bei- 
spielsweise eine CDROM, saintliche Anwenderprograirtme des Her- 
stellers der Anwenderprogramme enthalten. Der Kunde bzw. An- 
wender kann jedoch nur auf diejenigen Anwenderprogramme zu- 
greifen, die er tatsachlich bestellt und gekauft hat und die 
fur ihn f reischaltbar sind. Der Kopierschutz mithilfe der 
Kopierschutz-Identif ikation wird beibehalten, d.h. die Daten- 
verarbeitungsanlage, auf der das Anwenderprogramm abgearbei- 
tet wird, ist mithilfe eines Hardwarebausteins direkt mit 
einer Kopierschutz-Identif ikation verbunden. Nur dann, wenn 
auch das Anwenderprogramm diese Kopierschutz-Identif ikation 
enthalt, ist dieses Anwenderprogramm auf der so spezifizier- 
ten Datenverarbeitungsanlage ablauffahig, andernfalls wird 
der Betrieb abgebrochen. Auf diese Weise hat selbst das An- 
fertigen von Raubkopien und die Weiterleitung an andere An- 
wender keinen Wert, denn dieser andere Anwender ist nicht im 
Besitz der passenden Anwenderidentif ikation, der passenden 
Produktidentif ikation und der passenden Kopierschutz-Identi- 
f ikation. 

Bei einem Ausf uhrungsbeispiel der Erfindung enthalt die Pro- 
duktidentif ikation auch die Kopierschutz-Identif ikation, wo- 
bei diese Kopierschutz-Identif ikation mit der mit der Daten- 
verarbeitungsanlage verbundenen Kopierschutz-Identif ikation 
verglichen wird und nur bei Ubereinstimmung mit der Abarbei- 
tung der weiteren Programmschritte fortgefahren wird. Ubli- 
cherweise wird die Kopierschutz-Identif ikation nur einmalig 
vergeben. Demgemali ist ein Kopierschutz fur die Anwenderpro- 
gramme selbst dann noch gegeben, wenn die Produktidentif ika- 
tion mifibrauchlich an einen anderen Anwender weitergegeben 
wird. 
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Vorzugsweise wird beim Aufruf des Schlusselprogramms, welches 
die Kopierschutz-Identif ikation in vorbestiitunte Speicherbe- 
reiche des Anwenderprogramms eintragt, eine Authentif izierung 
5 zwischen dem Installationsprograitun und deiti Schlusselprogramin 
vorgenommen. Auf diese Weise kann ein herkommliches, modula- 
res Schlusselprogramm verwendet warden, das ublicherweise auf 
gangigen Datenverarbeitungsanlagen lauft. Dennoch erfolgt 
aufgrund der Authentif izierung zwischen Schlusselprograinm und 
10 Installationsprogramm eine Sicherung des Schlusselprogramms 
und es ist ein ausreichender Schutz vor Mifibrauch gegeben, 

Ein Ausfuhrungsbeispiel der Erfindung wird im folgenden an- 
hand der Zeichnung erlautert. Darin zeigt: 

15 

Figur 1 ein Ablauf diagramm, welches wesentliche 

Schritte des erf indungsgemafien Verfahrens 
zeigt, 

20 Figur 2 das Abl aufschema bei der Bestellung eines 

Oder mehrerer Anwenderprogramme durch ei- 
nen neuen Anwender, und 

Figur 3 der Ablauf bei der Bestellung von Anwen- 

25 derprogrammen durch einen Altanwender. 

Figur 1 zeigt anhand eines einfachen Fluiidiagrammes wesentli- 
che Schritte des Verfahrens. Der Kunde Oder Anwender erhalt 
entsprechend seiner Bestellung auf einem Speichermedium, z,B. 

30 einer CDROM, eine Vielzahl von Anwenderprogrammen vom Her- 
steller dieser Anwenderprogramme. Der Anwender hat beispiels- 
weise nur eine bestimmte Auswahl von Anwenderprogrammen be- 
stellt und bezahlt auch nur fur diese, Dennoch sind auf die- 
sem Speichermedium, von dem er durchaus Sicherungskopien an- 

35 fertigen kann, viele weitere Anwenderprogramme, die fur den 
Anwender zukiinftig von Nutzen sein konnen, Dem Anwender wird 
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ferner vom Hersteller ein Dongle mit einer Kopierschutz-Iden- 
tifikation KIq gegeben. Dieser Dongle muI5 auf die parallele 
Schnittstelle der Datenverarbeitungsanlage gesteckt werden, 
um das Installationsprogramm abarbeiten zu konnen und einen 
5 ordnungsgemaBen Betrieb des noch zu installierenden Anwender- 
programms zu ermoglichen. Weiterhin erhalt der Anwender eine 
alphanuiuerische Anwenderidentif ikation AI . Diese Anwender- 
identifikation AI dient spater als Schliissel zur Dechiffrie- 
rung der ebenfalls dem Anwender tibergebenen Produktidentif i- 

10 kation PI. Diese Produktidentif ikation PI besteht beispiels- 
weise ebenfalls aus alphanumerischen Zeichen und enthalt ver- 
schlusselt zum einen die Kopierschutz-Identif ikation KI und 
verweist zum anderen auf eine Liste von Anwenderprograimen, 
fur die der Anwender durch den Hersteller infolge Kaufs li- 

15 zensiert worden ist. 



In der Figur 1, Schritt 10, wird beim Anwender auf der Daten- 
verarbeitungsanlage das Installationsprogramm geladen und 
gestartet. Das Installationsprogramm enthalt eine Menufuhrung 

2 0 und fordert die Eingabe der dem Anwender ubergebenene Kopier- 
schutz-Identif ikation KI, der Anwenderidentif ikation AI und 
der Produktidentifikation PI (Schritt 12) . Im Schritt 14 wird 
uberpruft, ob die eingegebene Kopierschutz-Identif ikation Klg 
mit der im Dongle enthaltenen Kopierschutz-Identif ikation KI^ 

25 ubereinstimmt , Wenn dies nicht zutrifft, so wird im Schritt 
14 nach rechts verzweigt und der Prograramablauf abgebrochen. 

In einem nachf olgenden Schritt 16 erfolgt eine Authentif izie- 
rung des Installationsprogramms und des Schlusselprogramms, 

30 d.h. es wird uberpruft, ob das ursprunglich auf dem Speicher- 
medium enthaltene Installationsprogramm und das Schlusselpro- 
gramm sich gegenseitig aufrufen durfen. Die Authentif izierung 
erfolgt beispielsweise nach dem Challenge-Response-Prinzip, 
welches ein Standardverf ahren zum Schutz von Programmen dar- 

35 stent. Wenn die Authentif izierung erfolgreich verlauft, wird 
zum Schritt 18 verzweigt, andernfalls erfolgt ein Programmab- 
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bruch. Die Abfolge der Schritte kann auch so sein, daR 
Schritt 16 zuerst und danach Schritt 14 abgearbeitet wird. 

Im Schritt 18 wird die verschliisselte Produktidentif ikation 
PI, die beispielsweise nach dem bekannten hochkomprimierenden 
statischen Huf fmann-Baum-Verf ahren verschliisselt worden ist, 
dechif f riert , Bei dieser Dechif f rierung wird die dem Anwender 
ubergebene Anwenderidentif ikation AT als Schlussel genutzt. 
Das Ergebnis des Entschlusselungsschrittes 18 ist, daii die 
Kopierschutz-Identif ikation KIpj und die Liste der vom Anwen- 
der gewunschten Anwenderprogramme erhalten wird. 

Im anschlieiienden Schritt 20 wird diese Liste der Anwender- 
programme auf Plausibilitat geprtift, d.h. es kann festge- 
stellt werden, ob die richtigen Anwenderprogramme vorliegen. 
Zusatzlich erfolgt eine Checksummen-Pruf ung der Liste, um 
eine unbefugte Erweiterung der Lizenz seitens des Kunden zu 
verhindern (Signatur-Funktion) . 

Im Schritt 22 wird die in der Produktidentif ikation PI ent- 
haltene Kopierschutz-Identif ikation KIpj mit der Kopier- 
schutz-Identifikation KI^ des Dongles der Datenverarbeitungs- 
anlage verglichen, Bei Obereinstimmung wird zum nachsten 
Schritt 24 geschritten. Andernfalls wird der Programmablauf 
abgebrochen. Im Schritt 2 4 kann der Anwender aus der Liste 
der von ihm gewunschten Anwenderprogramme nochmals eine Aus- 
wahl treffen, beispielsweise diejenigen Anwenderprogramme 
auswahlen, die zur Erledigung einer bestimmten Aufgabe gerade 
notwendig sind, 

Im nachfolgenden Schritt 2 6 werden in der Datenverarbeitungs- 
anlage Dateien eingerichtet , die fur die Anwenderprogramme 
und deren Ablauf notwendig sind. Das Schlusselprogramm tragt 
die Kopierschutz-Identif ikation KI in vorbestimmte Speicher- 
bereiche fur die ausgewahlten Anwenderprogramme ein. Die In- 
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stallation der Anwenderprogramme ist damit im Schritt 28 be- 
endet . 

Beim Ablauf der Anwenderprogramme wird wie herkommlich die im 
jeweiligen Anwenderprogramm enthaltene Kopierschutz-Identif i- 
kation KI mit der Kopierschutz-Inf ormation Kl£) des Dongles 
verglichen, Nur bei Obereinstimmung wird das Anwenderprogramm 
von der Datenverarbeitungsanlage abgearbeitet . 

Wie zu erkennen ist, ergeben sich Vorteile sowohl auf Her- 
stellerseite als auch auf Anwenderseite . Der Hersteller kann 
auf das zur Verfugung stehende Speichermedium eine Vielzahl 
von Anwenderprogrammen speichern, beispielsweise samtliche 
Anwenderprogramme, die er Anwendern zur Verfugung stellt, Er 
muR also nicht abhangig von der Bestellung eines bestimmten 
Anwenders ein neues Speichermedium beschreiben, sondern er 
kann sich auf ein einziges Speichermedium oder auf wenige 
Speichermedien beschranken. Auf diese Weise ist der Aufwand 
fur die Bereitstellung von Speichermedien verringert. Auf 
Seiten des Anwenders ergibt sich ein ahnlicher Vorteil. Er 
erhalt bei Lieferung eine Vielzahl von Anwenderprogrammen, 
unter denen er genau die freischalten kann, die er bestellt 
und gekauft hat. Wenn der Anwender zu einem spateren Zeit- 
punkt ein weiteres Anwendungsprogramm kaufen mochte, so ist 
lediglich die Freischaltung dieses bereits vorhandenen Anwen- 
derprogramms durch Obergabe einer neuen Produktidentif ikation 
PI erforderlich- Die Anwenderidentif ikation AI kann gleich 
bleiben. Die Installierung selbst ist einfach und benotigt 
nur geringen Zeitaufwand. Die Auslieferung eines neuen Don- 
gles Oder eines neuen Speichermediums ist in vielen Fallen 
nicht erforderlich. 

Das in Figur 1 gezeigte Ablauf verfahren kann in vielfacher 
Hinsicht abgeandert werden. Beispielsweise konnen die Anwen- 
derprogramme auch in einem zentralen Speichermedium bereitge- 
halten werden, auf welches mittels Internet durch den Anwen- 
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der zugegriffen werden kann. Eine andere Variante sieht vor, 
daJi, nachdem dem Anwender eine Vielzahl von Anwenderprogram- 
raen angeboten werden, zu Demonstrationszwecken von nicht be- 
stellten Anwenderprogrammen diese nur teilweise freigeschal- 
tet und aktiviert werden. Der Anwender kann sich dann von dem 
Nutzen solcher weiteren Anwenderprogrammen iiberzeugen und 
gegebenenf alls diese bestellen, wobei kein neues Speicherme- 
dium, z.B. eine neue CDROM, iibermittelt werden muB . 

Figur 2 zeigt anhand eines Ablauf schemas die Vorteile des 
genannten Verfahrens, wenn ein neuer Anwender, der noch kei- 
nen Zugriff auf das Speichermedium mit den Anwenderprogrammen 
besitzt, Anwenderprogramme bestellt (Block 30) und dafur 
durch den Hersteller iizensiert wird. Beim Herstelier werden 
die Anwenderdaten festgelegt, d.h. es wird eine Anwenderiden- 
tifikation AI und eine Produktidentif ikation PI erstellt; es 
wird ferner ein Dongle mit einer Kopierschutz-Identif ikation 
KI bereitgestellt (Block 32) . Die genannten Daten werden in 
einer Datenbank gespeichert (Block 34) . Dem Anwender werden 
die Anwenderdaten ubergeben, d.h. der Dongle, die Kopier- 
schutz-Identif ikation KI, die Produktidentif ikation PI und 
die Anwenderidentif ikation AI . Ferner wird dem Anwender eine 
CDROM ubergeben, auf welchem eine Vielzahl von Anwenderpro- 
grammen gespeichert ist (Block 36) . Beim Anwender erfolgt die 
Installation der vom Anwender ausgewahlten Anwenderprogramme 
gemali den Ablauf schritten nach Figur 1 (Block 38) , 

Figur 3 zeigt den Ablauf bei der Bestellung von Anwenderpro- 
grammen eines Altanwenders, der bereits eine CDROM mit der 
Vielzahl von Anwenderprogrammen, einen Dongle, eine Kopier- 
schutz-Identif ikation KI und eine Anwenderidentif ikation AI 
besitzt (Block 40) . Beim Hersteller werden die Anwenderdaten 
festgelegt (Block 42), d.h. die Produktidentif ikation PI 
(Block 44). Die Anwenderidentif ikation AI kann gleich blei- 
ben. Die entsprechenden Daten werden in der Datenbank gespei- 
chert (Block 4 6) . Die Anwenderdaten werden dem Anwender iiber- 
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geben (Block 48) . Die Installation der Anwenderprogramme er- 
folgt gemaB den in Figur 1 angegebenen Ver f ahrensschritten 
(Block 50) . 
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Bezugszeichenliste 

10 bis 28 Verf ahrensschritte 

30 bis 50 Blocks 

KI Kopierschutz-Identif ikation 

KId Kopierschutz-Identif ikation iiti Dongle 

KIe die vom Anwender eingegebene Kopierschutz- 

Identif ikation 

KIpi die in der Produktidentif ikation PI enthal- 

tene Kopierschut z- 1 denti f ikation 
AI Anwenderidentif ikation 

PI Produktidentif ikation 
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Ansprliche 

1. Verfahren zum Betreiben einer Datenverarbeitungsanlage 

mit Kopierschutz fur Anwenderprogramme^ h 

5 

bei dem auf einem Speichermedium (CDROM) eine Vielzahl 
von Anwendungsprogrammen sowie ein Installationsprogramm 
und ein Schlusselprogramm bereitgehalten werden, 

10 beim Abarbeiten des Installationsprograitims auf der Daten- 

verarbeitungsanlage durch einen Anwender eine Kopier- 
schutz-Identif ikation (Klg) , eine den Anwender identifi- 
zierende Anwenderidentif ikation (AI) und eine mindestens 
ein Anwenderprogramm bezeichnende verschltisselte Produk- 

15 tidentif ikation (PI) eingegeben werden, 

jedes Anwenderprogramm einen vorbestimmten Speicherbe- 
reich enthalt, in welches die Kopierschutz-Identif ikation 
(KI) eintragbar ist, 

20 

das Installationsprogramm die eingegebene Kopierschutz- 
Identif ikation (Klg) mit einer mit der Datenverarbei- 
tungsanlage verbundenen Kopierschutz-Identif ikation (KI^) 
vergleicht und bei Ubereinstimmung die verschlusselte 
25 Produktidentif ikation (PI) unter Nutzung der Anwenderi- 

dentif ikation (AI) als Schlussel entschlusselt und das in 
der Produktidentif ikation (PI) bezeichnete Anwenderpro- 
gramm identif iziert, 

3 0 dafi das gewahlte Anwenderprogramm vom Speichermedium 

(CDROM) in einen Speicherbereich der Datenverarbeitungs- 
anlage geladen wird. 



35 



das Schlusselprogramm in den vorbestimmten Speicherbe- 
reich des gewahlten Anwenderprogramms die Kopierschutz- 
Identif ikation (KI) eintragt, 
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und bei dem vor dem Abarbeiten des gewahlten Anwendungs- 
programms die im vorbestimmten Speicherbereich enthaltene 
Kopierschutz-Identif ikation (KI) mit der mit der Daten- 
verarbeitungsanlage verbundenen Kopierschutz-Identif ika- 
tion (Kl£)) verglichen und nur bei Ubereinstimmung das An- 
wenderprogramm abgearbeitet wird. 

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daft 
beim Abarbeiten des Installationsprograinms die eingegebe- 
ne Kopierschutz-Identifikation (KI^) mit der mit der Da- 
tenverarbeitungsanlage verbundenen Kopierschutz-Identifi- 
kation (KIq) verglichen und nur bei Ubereinstimmung mit 
der weiteren Abarbeitung des Installationsprogramms fort- 
gefahren wird, 

3. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, 
daS die Produktidentif ikation (PI) auch die Kopierschutz- 
Identifikation (KIpj) enthalt, und daiJ diese Kopier- 
schutz-Identifikation (KIpj) mit der mit der Datenverar- 
beitungsanlage verbundenen Kopierschutz-Identifikation 
(KI^) verglichen wird und nur bei Ubereinstimmung mit der 

Abarbeitung der weiteren Programmschritte fortgefahren 
wird. 

4. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, daB durch die Produktidentif ika- 
tion (PI) mehrere Anwendungsprogramme bezeichnet werden, 
daii bei der Entschlusselung der Produktidentif ikation 
(PI) eine Liste dieser Anwendungsprogramme ermittelt 
wird, und daB diese Liste auf Korrektheit tiberpriift wird. 

5. Verfahren nach Anspruch 4, dadurch gekennzeichnet, daI3 
die Uberprufung auf Korrektheit der Liste anhand einer 
Quersixmmenprufung erfolgt. 
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6. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, daii unter den Anwendungsprogram- 
men der Liste durch den Anwender eine Auswahl getroffen 
wird, und dafi nur die ausgewahlten Anwendungsprogramme 

5 vom Speichermedium in den Speicherbereich der Datenverar- 

beitungsanlage geladen werden. 

7. Verfahren nach einem der vorhergehenden T^spriiche, 
dadurch gekennzeichnet, daii beim Aufruf des Schliisselpro- 

10 gramms eine Authentif izierung zwischen dem Installations- 

programm und dem Schlusselprogramm vorgenommen wird. 

8. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daiJ 
die Authentif izierung nach dem bekannten Challenge-Re- 

15 sponse-Protokoll durchgefiihrt wird. 

9. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, daB die Produkt identif ikation 
nach dem statischen Huf fman-Baum-Ver f ahren komprimiert 

20 ist, 

10. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, daii sich die mit der Datenverar- 
beitungsanlage verbundene Kopierschutz- Identif ikation 

25 (KIo) auf einem Hardwarebaustein befindet, der fest mit 

der Datenverarbeitungsanlage verbunden ist. 

11. Verfahren nach Anspruch 11, dadurch gekennzeichnet, dal5 
der Hardwarebaustein ein Dongle ist, der mit einer paral- 

30 lelen oder einer seriellen Schnittstelle oder einem USB- 

Bus der Datenverarbeitungsanlage steckbar verbunden ist, 
und dali dieser Dongle die Kopierschutz-Identif ikation 
(KI^) enthalt . 
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